O que mudou:
✅ Cobertura de testes ampliada de forma real em todos os níveis: EASY passou de 35 para 38 verificações, MEDIUM de 80 para 117, HARD de 110 para 230, e o modo INSANE (auditoria militar completa) agora cobre mais de 330 técnicas, contra 118 antes.
✅ Nova família de testes de lógica de negócio: detecção de sequestro de conta entre usuários (account takeover), manipulação de preço e abuso de cupom — falhas que só aparecem quando alguém tenta enganar as regras do seu produto, não o seu código.
✅ Novo teste de contrato de API: quando seu projeto expõe um Swagger/OpenAPI, o CyberDyne agora usa essa documentação como prova para achar configurações erradas reais, em vez de só adivinhar.
✅ Nova matriz de defesa contra CSRF, cruzando token, cabeçalho de origem e política de cookie para confirmar o ataque de verdade, sem chute.
✅ Recalibração geral de falsos positivos: nenhum achado vira "crítico" só por aparência — agora exige prova concreta de exploração antes de subir de severidade. Menos alarme falso no seu relatório, sem perder cobertura.
✅ Auditoria de dependências (Fedora) mais confiável: antes, se essa etapa falhasse, ela simplesmente desaparecia do relatório sem aviso. Agora sempre aparece — com sucesso ou com o motivo exato da falha.
✅ The Council (nossa camada de 4 agentes de IA) ficou mais resistente: parou de perder análise em alvos com superfície muito grande, quando a resposta do modelo era cortada no meio.
✅ Relatório em PDF com contraste corrigido na tabela de validação automática, melhorando a legibilidade em telas e impressão.